]> granicus.if.org Git - apache/blob - CHANGES
PR54223: 2.4 generates AH00554 when Include points to a directory with no wildcard.
[apache] / CHANGES
1                                                          -*- coding: utf-8 -*-
2 Changes with Apache 2.5.0
3
4   *) core: Don't fail at startup with AH00554 when Include points to 
5      a directory without any wildcard character. [Eric Covener]
6
7   *) core: Fail startup if the argument to ServerTokens is unrecognized.
8      [Jackie Zhang  <jackie.qq.zhang gmail.com>]
9
10   *) mod_log_forensic: Don't log a spurious "-" if a request has been rejected
11      before mod_log_forensic could attach its id to it. [Stefan Fritsch]
12
13   *) ap_expr: Add SERVER_PROTOCOL_VERSION, ..._MAJOR, and ..._MINOR
14      variables. [Stefan Fritsch]
15
16   *) mod_rewrite: Stop mergeing RewriteBase down to subdirectories
17      unless new option 'RewriteOptions MergeBase' is configured.
18      PR 53963. [Eric Covener]
19
20   *) mod_session_dbd: fix a segmentation fault in the function dbd_remove.
21     PR 53452. [<rebanerebane gmail com>, Reimo Rebane]
22   
23   *) core: New directive RegisterHttpMethod for registering non-standard
24      HTTP methods. [Stefan Fritsch]
25
26   *) mod_xml2enc: Fix problems with charset conversion altering the
27      Content-Length. [Micha Lenk <micha lenk info>]
28
29   *) core: New directive HttpProtocol which allows to disable HTTP/0.9
30      support. [Stefan Fritsch]
31
32   *) mod_allowhandlers: New module to forbid specific handlers for specific
33      directories. [Stefan Fritsch]
34
35   *) core: Be more correct about rejecting directives that cannot work in <If>
36      sections. [Stefan Fritsch]
37
38   *) core: Fix directives like LogLevel that need to know if they are invoked
39      at virtual host context or in Directory/Files/Location/If sections to
40      work properly in If sections that are not in a Directory/Files/Location.
41      [Stefan Fritsch]
42  
43   *) mod_cache_disk: Resolve errors while revalidating disk-cached files on 
44      Windows ("...rename tempfile to datafile failed..."). PR 38827
45      [Eric Covener]
46
47   *) mod_proxy: Add ability to configure the sticky session separator.
48      PR 53893. [<inu inusasha de>, Jim Jagielski]
49
50   *) mod_proxy_ftp: Fix segfaults on IPv4 requests to hosts with DNS AAAA records.
51      PR 40841. [Andrew Rucker Jones <arjones simultan dyndns org>,
52      <ast domdv de>, Jim Jagielski]
53
54   *) ap_expr: Add req_novary function that allows HTTP header lookups
55      without adding the name to the Vary header. [Stefan Fritsch]
56
57   *) mod_ssl: Change default for SSLCompression to off, as compression
58      causes security issues in most setups. (The so called "CRIME" attack).
59      [Stefan Fritsch]
60
61   *) syslog logging: Remove stray ", referer" at the end of some messages.
62      [Jeff Trawick]
63
64   *) configure: Fix processing of --disable-FEATURE for various features.
65      [Jeff Trawick]
66
67   *) "Iterate" directives: Report an error if no arguments are provided.
68      [Jeff Trawick]
69
70   *) htpasswd, htdbm: Optionally read passwords from stdin, as more
71      secure alternative to -b.  PR 40243. [Adomas Paltanavicius <adomas
72      paltanavicius gmail com>, Stefan Fritsch]
73
74   *) htpasswd, htdbm: Add support for bcrypt algorithm (requires
75      apr-util 1.5 or higher). PR 49288. [Stefan Fritsch]
76
77   *) htpasswd, htdbm: Put full 48bit of entropy into salt, improve
78      error handling. Add some of htpasswd's improvements to htdbm,
79      e.g. warn if password is truncated by crypt(). [Stefan Fritsch]
80
81   *) ab: add TLS1.1/TLS1.2 options to -f switch, and adapt output
82      to more accurately report the negotiated protocol. PR 53916.
83      [Nicolás Pernas Maradei <nico emutex com>, Kaspar Brand]
84
85   *) mod_systemd: New module, for integration with systemd on Linux.
86      [Jan Kaluza <jkaluza redhat.com>]
87
88   *) core: ErrorDocument now works for requests without a Host header.
89      PR 48357.  [Jeff Trawick]
90
91   *) --with-module: Fix failure to integrate them into some existing
92      module directories.  PR 40097.  [Jeff Trawick]
93
94   *) mod_headers: New params: %l for load averages, %i for an
95      idle percentage rating of httpd, and %b for a busy percentage
96      rating. [Jim Jagielski]
97
98   *) core: New functions to obtain load parameters: ap_get_sload()
99      and ap_get_loadavg(). [Jim Jagielski]
100
101   *) mod_cache_socache: New cache implementation backed by mod_socache
102      that replaces mod_mem_cache removed from httpd v2.2. [Graham
103      Leggett]
104
105   *) mod_auth_form: Support the expr parser in the
106      AuthFormLoginRequiredLocation, AuthFormLoginSuccessLocation and
107      AuthFormLogoutLocation directives. [Graham Leggett]
108
109   *) core: Add dirwalk_stat and pre_htaccess hooks, allowing mpm-itk
110      to be used without patches to httpd core.  [Jeff Trawick]
111
112   *) mod_proxy: Allow for persistence of local changes (via the
113      balancer-manager) between graceful and normal restarts.
114      [Jim Jagielski]
115
116   *) mod_slotmem: New provider function, fgrab(), which forces an
117      allocation of a slot. [Jim Jagielski]
118
119   *) mod_proxy_balancer: The nonce is only derived from the UUID iff
120      not set via the 'nonce' balancer param. [Jim Jagielski]
121
122   *) mod_lua: Add LuaInputFilter/LuaOutputFilter for creating content
123      filters in Lua [Daniel Gruno]
124
125   *) core: Apply length limit when logging Status header values.
126      [Jeff Trawick, Chris Darroch]
127
128   *) mod_ssl: Match wildcard SSL certificate names in proxy mode.  
129      PR 53006.  [Joe Orton]
130
131   *) WinNT MPM: Store pid and generation for each thread in scoreboard
132      to allow tracking of threads from exiting children via mod_status
133      or other such mechanisms.  [Jeff Trawick]
134
135   *) mod_ssl: Catch missing or mismatched client cert/key pairs with
136      SSLProxyMachineCertificateFile/Path directives.  PR 52212.  
137      [Keith Burdis <keith burdis.org>, Joe Orton]
138
139   *) mod_lua: Allow scripts handled by the lua-script handler to return 
140      a status code to the client (such as a 302 or a 500) [Daniel Gruno]
141
142   *) mod_proxy_ajp: Fix crash in packet dump code when logging
143      with LogLevel trace7 or trace8.  PR 53730.  [Rainer Jung]
144
145   *) mod_cache: Wrong content type and character set when
146      mod_cache serves stale content because of a proxy error. 
147      PR 53539.  [Rainer Jung, Ruediger Pluem]
148
149   *) mod_lua: Decline handling 'lua-script' if the file doesn't exist,
150      rather than throwing an internal server error. [Daniel Gruno]
151
152   *) mod_lua: Add functions r:flush and r:sendfile as well as additional
153      request information to the request_rec structure. [Daniel Gruno]
154
155   *) mod_lua: Add a server scope for Lua states, which creates a pool of
156      states with managable minimum and maximum size. [Daniel Gruno]
157
158   *) core: Add post_perdir_config hook.
159      [Steinar Gunderson <sgunderson bigfoot.com>]
160
161   *) mod_lua: Add new directive, LuaMapHandler, for dynamically mapping 
162      URIs to Lua scripts and functions using regular expressions.
163      [Daniel Gruno]
164
165   *) mod_lua: Add new directive LuaCodeCache for controlling in-memory
166      caching of lua scripts. [Daniel Gruno]
167
168   *) The following now respect DefaultRuntimeDir/DEFAULT_REL_RUNTIMEDIR:
169      - APIs: ap_log_pid(), ap_remove_pid, ap_read_pid()
170      - core: the scoreboard (ScoreBoardFile), pid file (PidFile), and
171        mutexes (Mutex)
172      - mod_cache: thundering herd lock directory
173      - mod_lbmethod_heartbeat, mod_heartmonitor: heartbeat storage file
174      - mod_ldap: shared memory cache
175      - mod_socache_shmcb, mod_socache_dbm: shared memory or dbm for cache
176      [Jeff Trawick]
177
178   *) mod_ssl: Add RFC 5878 support. [Ben Laurie]
179
180   *) mod_ssl: Add support for TLS-SRP (Secure Remote Password key exchange
181      for TLS, RFC 5054). PR 51075. [Quinn Slack <sqs cs stanford edu>,
182      Christophe Renou, Peter Sylvester]
183
184   *) core: Make ap_regcomp() return AP_REG_ESPACE if out of memory.  Make
185      ap_pregcomp() abort if out of memory. This raises the minimum PCRE
186      requirement to version 6.0. PR 53284. [Stefan Fritsch]
187
188   *) suexec: Add --enable-suexec-capabilites support on Linux, to use
189      setuid/setgid capability bits rather than a setuid root binary.
190      [Joe Orton]
191
192   *) suexec: Add support for logging to syslog as an alternative to logging
193      to a file; configure --without-suexec-logfile --with-suexec-syslog.  
194      [Joe Orton]
195
196   *) mod_ssl: Add support for TLS Next Protocol Negotiation.  PR 52210.
197      [Matthew Steele <mdsteele google.com>]
198
199   *) various modules, rotatelogs: Replace use of apr_file_write() with
200      apr_file_write_full() to prevent incomplete writes. PR 53131.
201      [Nicolas Viennot <apache viennot biz>, Stefan Fritsch]
202
203   *) cross-compile: allow to provide CC_FOR_BUILD so that gen_test_char will
204      be compiled by the build compiler instead of the host compiler.
205      Also set CC_FOR_BUILD to 'cc' when cross-compilation is detected.
206      PR 51257. [Guenter Knauf]
207
208   *) core: In maintainer mode, replace apr_palloc with a version that
209      initializes the allocated memory with non-zero values, except if
210      AP_DEBUG_NO_ALLOC_POISON is defined. [Stefan Fritsch]
211
212   *) mod_policy: Add a new testing module to help server administrators
213      enforce a configurable level of protocol compliance on their
214      servers and application servers behind theirs. [Graham Leggett]
215
216   *) mod_firehose: Add a new debugging module able to record traffic
217      passing through the server in such a way that connections and/or
218      requests be reconstructed and replayed. [Graham Leggett]
219
220   *) mod_noloris
221
222   *) APREQ
223
224   *) Simple MPM
225
226   *) mod_serf
227
228   [Apache 2.5.0-dev includes those bug fixes and changes with the
229    Apache 2.4.xx tree as documented below, except as noted.]
230
231 Changes with Apache 2.4.x and later:
232
233   *) http://svn.apache.org/viewvc/httpd/httpd/branches/2.4.x/CHANGES?view=markup
234
235 Changes with Apache 2.2.x and later:
236
237   *) http://svn.apache.org/viewvc/httpd/httpd/branches/2.2.x/CHANGES?view=markup
238
239 Changes with Apache 2.0.x and later:
240
241   *) http://svn.apache.org/viewvc/httpd/httpd/branches/2.0.x/CHANGES?view=markup
242